Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
作为Senior Security Engineer,您将作为工程和产品团队的可信赖顾问,确保安全被构建到每个Docker产品中。您将与领导层合作,制定产品安全策略,影响架构决策,并在组织内推动安全控制的采用。您将应用在安全架构、威胁建模和漏洞管理方面的专业知识,识别并缓解开发生命周期中的风险。在云基础设施(AWS、GCP、Azure)、容器化环境和AI/ML产品中工作,您将实施能够与Docker成长相匹配的主动安全解决方案。
职责包括:与领导层对齐安全倡议,确保安全是产品和基础设施的核心组成部分;主导关键项目如漏洞管理、云治理和产品安全的实施;作为软件安全和架构的安全专家;与工程团队合作设计和实施安全架构和控制;对新兴AI产品进行安全设计审查和威胁建模;通过安全需求、设计评估和自动化安全测试将安全纳入SDLC;管理Docker的漏洞披露计划(VDP)通过验证提交并与工程团队合作解决确认的问题;根据行业最佳实践在云环境中(如AWS、GCP、Azure)设计和实施安全配置;建立自动监控和警报以检测环境中的安全异常;教育和与跨职能团队(如工程、产品)合作推广安全实践;参与团队轮班,响应事件,调试生产问题,并推动系统可靠性的持续改进。
至少5年安全工程经验,专注于应用和基础设施安全, preferably在云原生或SaaS环境中;具有Python或Golang的3+年实际开发经验;展示深入的认证、授权专业知识,包括OAuth、SAML、OIDC、MFA、加密应用和零信任原则;有在云生态系统(如AWS、GCP、Azure)中安全经验;理解AI/ML安全风险和缓解措施,包括提示注入、数据污染、模型提取和对抗攻击;在Kubernetes、Docker环境中部署运行时安全解决方案进行威胁检测和策略执行;有构建安全程序和自动化从零开始的经验,应用基于风险的优先级;有在Kubernetes、Docker环境中部署运行时安全解决方案进行威胁检测和策略执行的经验;理解合规性法规(如SOC 2、ISO 27xxx、GDPR、CCPA、FIPS)并能够将安全与合规要求对齐;有优秀的沟通能力,能够清晰地向技术及非技术利益相关者解释复杂的安全概念;理解行业标准,积极跟进新兴的安全技术和模型;是一个能够通过协作和跨职能合作推动安全变革的团队成员。
自由与灵活性;根据您的生活安排工作;每季度有Whaleness日加上年底Whaleness假期;家庭办公设置;我们希望您在工作时舒适;16周的带薪育儿假;技术津贴相当于每月100美元净收入;PTO计划鼓励您享受您喜爱的事情;培训津贴用于会议、课程和课程;股权;我们是一个快速成长的初创公司,希望所有员工都能分享公司的成功;Docker Swag;医疗保障、退休和假日因国家而异。
Docker, Inc 是一家致力于让应用程序开发更简单的公司,使开发者能够专注于重要的事情。我们的远程优先团队遍布全球,由对创新和卓越开发者体验的热情团结在一起。拥有2000万月活跃用户和200亿次镜像拉取,Docker是构建、分享和运行应用程序的#1工具——受初创企业和《财富》100强企业信赖。我们正在快速成长,刚刚起步。请加入我们,开启一段激动人心的旅程!
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。